Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako odstrániť Worm VB.bdy

VB sa skladá z rodiny trójskych červov , ktoré inštalujú na vašom počítači a hrozne odrádza výkon systému . To sa väčšinou skladá z e - mailových červov , že pri spustení , skenuje pevné disky a ukradne všetky e - mailové adresy uložené v nechránených adresároch programov , ako je Outlook Express . Potom, čo boli ukradnuté e - mailovej adresy , červ skopíruje a pošle sa na všetky e - mailové adresy, aby aj naďalej šíri . Vzhľadom k tomu , e sa zdá byť legitímne , je ľahké predpokladať , že je to bezpečné . Chráňte svoj ​​počítač tým , že odstráni všetky VB červ parazity a súbory . Pokyny dovolená 1

Kliknite na tlačidlo " Štart " . Kliknite na tlačidlo " Spustiť " a zadajte " % SystemRoot % \\ system32 \\ restore \\ rstrui.exe , " kliknite na tlačidlo " OK " . Kliknite na " Vytvoriť bod obnovenia " na " Welcome to nástroj Obnovenie systému" a kliknite na tlačidlo " Ďalej" . Zadajte názov vášho bodu obnovenia a kliknite na " Vytvoriť " . Kliknite na tlačidlo " Close " . To bude zálohovať register a váš počítačový systém .
2

Stlačte tlačidlo " Ctrl " , " Alt " a " Del " spoločne otvoriť Windows " Správca úloh " . Kliknite na " Procesy " kartu na zobrazenie aktuálne bežiacich procesov na vašom počítači .
3

Prejdite nadol a kliknite na " lsass.exe . " Kliknite na tlačidlo " Ukončiť proces . " Vykonajte rovnaký postup pre nasledujúce zostávajúcich súborov: " . Spiderman.exe " " Service.exe " , " svchost.exe " , " Winword.exe " a
4

Kliknite na tlačidlo " Štart " a kliknite na tlačidlo " Run " . Zadajte " regedit " a kliknite na " OK " a otvorí sa okno registra .
5

Stlačením tlačidla " F3 " a otvorí sa okno Registry vyhľadávanie . Vyhľadajte a odstráňte nasledovné hodnoty registra : " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ CPQEASYBTTN , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Run @ ^ úloha , " Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Simpmsn , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Začiatok stránky ^ = ^ http://www.redtube.com , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Window Title ^ = ^ Huelar prehliadača , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon @ ^ Shell ^ = ^ Explorer.exe huelar.exe , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion @ ^ IeakHelpString ^ = ^ budem vždy s vy , Huelar ! " , " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Huelar Services 2.0 , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Microsoft Service hostiteľa " , " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ winlogos.exe " a praha 6

Hľadať a odstráňte nasledujúce kľúče databázy registry : " HKEY_CLASSES_ROOT \\ CLSID \\ { 231239FA - F9CC - 0C32 - ACF0 - 2262136C2F78 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6BA6F501 - 3164 - 4162 - 9146 - 7A31B41FB618 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6DA51460 - 33FF - 11D2 - B455 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6E2D44E0 - 8124 - 11CF - BBE7 - 444553540000 } " , " HKEY_CLASSES_ROOT \\ Interface \\ { 7A9B9100 - CD5A - 11CF - 8D29 - 444553540000 } " , " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0135 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0137 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0139 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD013B - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212F9F - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212FA1 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { D0B71960 - 8124 - 11CF - BBE7 - 444553540000 } " , " HKEY_CLASSES_ROOT \\ Interface \\ { DD631E20 - 8124 - 11CF - BBE7 - 444553540000 } " , " HKEY_CLASSES_ROOT \\ TypeLib \\ { C7212F93 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Huelar , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run AVPScaner " C : \\ Documents and Settings \\ [ user ] \\ Local Settings \\ Temp \\ " , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run HostNet Service " , " C : \\ Documents and Settings \\ [ užívateľ ] \\ Local Settings \\ Temp \\ " , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ spoločnosti Symantec \\ Ver Ver " 50 " , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ FileList , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressList , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Records \\ mien " , " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Servers " , " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressAlList , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ activar " a " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Scaneado . "

7

kliknite na tlačidlo " Štart " a kliknite na " Vyhľadať " . kliknite na " Vyhľadať všetko súborov a priečinkov " možnosť otvoriť " Hľadať" box .
8

Vyhľadať a odstrániť nasledujúce súbory : " Horror.vbe , " " lsass.exe " , " Service.exe , " " svchost.exe , " " Winword.exe " , " COMAND.com " a " Spiderman.exe "
< . br >

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené